شهادة في مبادئ إدارة أمن المعلومات - التعلّم الافتراضي Meirc Plus Speciality Training

شهادة في مبادئ إدارة أمن المعلومات - التعلّم الافتراضي

لمحة عامة

تُعتبر الشهادة التأسيسية في مبادئ إدارة أمن المعلومات (CISMP)  دورة تدريبية في أمن المعلومات للمبتدئين وهي غير تقنية بطبيعتها. تم تصميم هذه الدورة التي تمتد لـ 5 أيام لتوفير المعرفة والمهارات اللازمة لإدارة أمن المعلومات وحمايتها وإدارة العمليات القائمة على مخاطر المعلومات.

تزوّد شهادة (CISMP) المشاركين بمعرفة تفصيلية حول المفاهيم المتعلقة بأمن المعلومات (السرية والنزاهة والتوافر ونقاط الضعف والتهديدات والمخاطر والتدابير المضادة)، وتمكّنهم من فهم التشريعات واللوائح الحالية التي تؤثر على إدارة أمن المعلومات. سيتمكن حاملو هذه الشهادة من تطبيق المبادئ العملية التي يتم تناولها خلال الدورة والتي من شأنها تعزيز مستوى الأمان والفعالية للعمليات التجارية الجارية في المؤسسات حيث يعمل المشاركون.

تتبع الدورة أحدث منهج معتمد من قبل جمعية الحاسوب البريطانية (بي سي أس) وتقوم بإعداد المشاركين لخوض الاختبار ذات الخيارات المتعددة والذي يتم احتساب تكلفته ضمن رسوم الدورة ويمكن إجراؤه عن بُعد في الوقت الذي يختاره كل مشارك.

Meirc Plus Speciality Training
استفسار سريع أعد الإتصال بي
نظرة عامة
المنهجية

تستخدم هذه الدورة مزيجًا من العروض التقديمية ومقاطع الفيديو والمناقشات الجماعية والأبحاث الفردية والاختبارات القصيرة.

أهداف الدورة

سيتمكن المشاركون في نهاية الدورة من:

  • فهم الأعمال الحالية والبيئات التقنية الشائعة التي ينبغي توفير أمن المعلومات فيها.
  • التعرف على المعايير والأطر والمنظمات الوطنية والدولية الحالية التي تُسهّل إدارة أمن المعلومات.
  • شرح المفاهيم الأساسية المتعلقة بإدارة أمن المعلومات.
  • تصنيف الضوابط المرتبطة بأمن المعلومات على مختلف أنواعها وخصائصها، ووصف طرق تشغيلها وفعاليتها.
  • فهم التشريعات واللوائح الحالية التي تؤثر على إدارة أمن المعلومات.
الفئات المستهدفة

هذه الدورة مثالية لأعضاء فرق إدارة أمن المعلومات، ومديري تكنولوجيا المعلومات، ومديري الأمن والأنظمة، والمسؤولين عن الأصول المعلوماتية (information asset owners)، والموظفين المسؤولين عن الامتثال للقوانين.

الكفاءات المستهدفة
  • المفاهيم المتعلقة بأمن المعلومات
  • إدارة مخاطر أمن المعلومات
  • إدارة أمن المعلومات
  • إدارة استمرارية الأعمال واستعادة القدرة على العمل بعد الكوارث
  • فهم الضوابط الخاصة بالأمن التقني
ملاحظات

المعهد المعتمد لتكنولوجيا المعلومات، المعروف حتى عام 2009 باسم جمعية الحاسوب البريطانية (بي سي أس) BCS، هو هيئة مهنية وجمعية علمية يمثل العاملين في مجال تكنولوجيا المعلومات وعلوم الكمبيوتر في المملكة المتحدة ودوليًا. تمكّن الشهادة التأسيسية في مبادئ إدارة أمن المعلومات، التي يمنحها المعهد، المرشحين من اكتساب فهمٍ واضحٍ لقضايا إدارة نظم المعلومات، بما في ذلك إدارة المخاطر ومعايير الأمان والتشريعات واستمرارية الأعمال.

يتم إجراء الاختبار الخاص بشهادة مبادئ إدارة أمن المعلومات عن بُعد في توقيت يختاره كل مشارك، ويتم تضمين تكلفة الاختبار كجزء من رسوم الدورة.

محتوى الدورة
  • مبادئ إدارة أمن المعلومات
    • المفاهيم والتعاريف
  • المخاطر المُحدِقة بالمعلومات
    • التهديدات
    • نقاط الضعف
    • إدارة المخاطر
  • إطار أمن المعلومات
    • المؤسسات والمسؤوليات
    • السياسات والمعايير والإجراءات التنظيمية
    • إدارة أمن المعلومات
    • تنفيذ برنامج ضمان المعلومات وحمايتها Information assurance
    • إدارة الحوادث الأمنية
    • الأطر القانونية
    • المعايير والإجراءات الأمنية
  • دورة حياة الأمن المعلوماتي Security Lifecycle
    • دورة حياة المعلومات
    • الاختبار والتدقيق والمراجعة
    • تطوير ودعم الأنظمة
  • الضوابط الإجرائية وتلك المرتبطة بالاستخدام البشري الآمن 
    • الضوابط العامة
    • الاستخدام البشري الآمن
    • الضوابط المرتبطة بدخول المستخدم
    • التدريب والتوعية
  • ضوابط الأمن التقني
    • الأمن التقني
    • الحماية من البرامج الضارة
    • الشبكات والاتصالات
    • تكنولوجيا التشغيل
    • الخدمات الخارجية
    • الحوسبة السحابية
    • البنية التحتية لتكنولوجيا المعلومات
  • ضوابط الأمن المادي والبيئي
    • الأمن المادي
    • الاستخدامات المختلفة للضوابط
  • استعادة القدرة على العمل بعد الكوارث وإدارة استمرارية الأعمال (BCM)
    • العلاقة بين استعادة القدرة على العمل بعد الكوارث / إدارة استمرارية الأعمال
    • وتقييم المخاطر وتحليل الآثار
    • قدرات الصمود وتوفير الدعم الاحتياطي
    • أسلوب وضع الخطط وتنفيذها
    • الحاجة إلى التوثيق والصيانة والاختبار
    • الحاجة إلى توفير روابط لتقديم الخدمات والاستعانة بمصادر خارجية
    • الحاجة إلى التخزين الآمن للمواد الحيوية خارج الموقع
    • الحاجة إلى إشراك الموظفين والموردين ومزوِّدي أنظمة تكنولوجيا المعلومات
    • العلاقة مع إدارة الحوادث الأمنية
    • الامتثال للمعايير
  • الجوانب الفنية الأخرى
    • التحقيقات والتحليلات الجنائية
    • دور التشفير
    • المعلومات الاستخباراتية بشأن التهديدات السيبرانية
الجدول الزمني والرسوم
دورات الفصول الدراسية
الاتصال...بالطبع
اتصل بي اذا كان لديك أي أسئلة.
أنا أتحدث الإنجليزية والعربية!